涉密信息系統(tǒng)集成資質(zhì)單位(以下簡(jiǎn)稱資質(zhì)單位)的保密管理體系是否能管得住、管得好,是否存在漏洞和不足等,直接關(guān)系其所從事涉密業(yè)務(wù)相關(guān)的國(guó)家秘密安全。
2024年5月1日施行的《中華人民共和國(guó)保守國(guó)家秘密法》規(guī)定“保密工作堅(jiān)持總體國(guó)家安全觀,遵循黨管保密、依法管理,積極防范、突出重點(diǎn),技管并重、創(chuàng)新發(fā)展的原則”,《涉密信息系統(tǒng)集成資質(zhì)審查細(xì)則和評(píng)分標(biāo)準(zhǔn)》中明確要求資質(zhì)單位應(yīng)定期開(kāi)展保密風(fēng)險(xiǎn)評(píng)估。因此,資質(zhì)單位有必要認(rèn)真組織開(kāi)展保密風(fēng)險(xiǎn)自評(píng)估工作,不斷查找并及時(shí)堵塞保密管理工作中的漏洞,不斷完善保密管理體系,降低失泄密風(fēng)險(xiǎn)隱患,確保國(guó)家秘密安全。
作為資質(zhì)單位,在日常保密管理工作中,應(yīng)以預(yù)防為主,做到防患于未然,最大程度減少失泄密事件的發(fā)生,這就要求涉密資質(zhì)單位采用風(fēng)險(xiǎn)管理的思路和方法來(lái)加強(qiáng)保密管理。本期將為您介紹保密風(fēng)險(xiǎn)自評(píng)估工作的主要流程。
保密風(fēng)險(xiǎn)自評(píng)估工作流程
1.組織管理
《涉密信息系統(tǒng)集成資質(zhì)審查細(xì)則和評(píng)分標(biāo)準(zhǔn)》規(guī)定,保密工作領(lǐng)導(dǎo)小組負(fù)責(zé)研究部署保密風(fēng)險(xiǎn)評(píng)估工作。法人或主要負(fù)責(zé)人的職責(zé)主要是提供人、財(cái)、物等條件保障,研究解決主要保密隱患和問(wèn)題;保密總監(jiān)的主要職責(zé)是保密風(fēng)險(xiǎn)自評(píng)估工作的組織、協(xié)調(diào)和監(jiān)督,組織討論、審核保密風(fēng)險(xiǎn)自評(píng)估報(bào)告;其他成員主要職責(zé)是組織和帶領(lǐng)本部門(mén)人員對(duì)所承擔(dān)的業(yè)務(wù)管理工作中存在的保密風(fēng)險(xiǎn)進(jìn)行自評(píng)估并提出初步應(yīng)對(duì)措施。
2.制定方案
保密風(fēng)險(xiǎn)自評(píng)估可以是對(duì)本單位保密管理全面工作進(jìn)行風(fēng)險(xiǎn)評(píng)估,也可以對(duì)某項(xiàng)工作或某方面進(jìn)行評(píng)估。因此,在開(kāi)展保密風(fēng)險(xiǎn)自評(píng)估前,首先應(yīng)當(dāng)制定保密風(fēng)險(xiǎn)自評(píng)估工作開(kāi)展方案,明確評(píng)估對(duì)象、評(píng)估范圍、目標(biāo)、參與人員、時(shí)間安排、解決哪些問(wèn)題等內(nèi)容。
3.深入動(dòng)員
一個(gè)團(tuán)隊(duì)或組織要做成一件事,事前統(tǒng)一思想認(rèn)識(shí)非常重要。開(kāi)展保密風(fēng)險(xiǎn)自評(píng)估工作也是一樣,保密工作領(lǐng)導(dǎo)小組的前期動(dòng)員很關(guān)鍵,明確目標(biāo)任務(wù)、時(shí)間節(jié)點(diǎn),將大家的思想認(rèn)識(shí)統(tǒng)一到一個(gè)方向或目標(biāo)上來(lái),并細(xì)化責(zé)任分工,使每項(xiàng)工作都能落實(shí)到人,避免出現(xiàn)推諉扯皮的情況,從而保證保密風(fēng)險(xiǎn)自評(píng)估工作效率和完成質(zhì)量。
4.實(shí)施評(píng)估
在實(shí)施保密風(fēng)險(xiǎn)自評(píng)估過(guò)程中,各業(yè)務(wù)部門(mén)負(fù)責(zé)人及業(yè)務(wù)骨干組織本部門(mén)保密風(fēng)險(xiǎn)自評(píng)估,按照本部門(mén)的業(yè)務(wù)流程和工作程序,結(jié)合本部門(mén)業(yè)務(wù)實(shí)際全面梳理存在的保密風(fēng)險(xiǎn)點(diǎn),并提出初步應(yīng)對(duì)措施。保密管理辦公室負(fù)責(zé)開(kāi)展業(yè)務(wù)指導(dǎo)和各部門(mén)上報(bào)內(nèi)容匯總,將匯總內(nèi)容上報(bào)保密工作領(lǐng)導(dǎo)小組審核。
5.總結(jié)改進(jìn)
保密風(fēng)險(xiǎn)自評(píng)估工作結(jié)束后,應(yīng)形成保密風(fēng)險(xiǎn)點(diǎn)與防控措施一覽表,資質(zhì)單位應(yīng)當(dāng)組織全體涉密人員進(jìn)行總結(jié)和學(xué)習(xí),及時(shí)跟進(jìn)落實(shí),防止評(píng)估結(jié)束直接入柜,措施未融入制度和業(yè)務(wù)流程,評(píng)估結(jié)果無(wú)法得到有效利用。同時(shí),在日常保密管理活動(dòng)中,應(yīng)將定期和不定期檢查列入風(fēng)險(xiǎn)應(yīng)對(duì)計(jì)劃,通過(guò)常規(guī)檢查、定期和不定期檢查、監(jiān)控已知風(fēng)險(xiǎn)等措施來(lái)驗(yàn)證防控措施在實(shí)施過(guò)程中是否持續(xù)有效。
【摘編自《保密科學(xué)技術(shù)》2024年9月刊《淺談涉密信息系統(tǒng)集成資質(zhì)單位如何開(kāi)展保密風(fēng)險(xiǎn)自評(píng)估工作》一文,作者: 鞏建輝、曾程、王磊】